главная    •    Новости    •    софт    •    RSS-ленты    •    реклама    •    PDA-Версия    •    Контакты
Windows XP     •    Windows 7    •    Windows 8    •    Windows 10   •    Windows Server     •    Железо
Полезные советы      •     Администрирование      •     Сеть      •     Безопасность      •     статьи
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • В Microsoft работают над "едиными приложениями" для настольных версий и UWP
  • WhatsApp решил самую раздражающую проблему всех мессенджеров
  • На Xiaomi опять подали иск: кто и почему судится с китайской корпорацией
  • Функция Copypaste в Windows 10 изменится уже этой осенью
  • Эксперты определили самые быстро заряжающиеся Android-смартфоны
  • После очередного обновления Windows 10 из диспетчера устройств исчезла функция
  • Удаление контроллера домена только для чтения из домена Active Directory — прекрасная система, но функции самоочистки в ней, к сожалению, нет. Я как-то раз обнаружил в своей конфигурации устаревший контроллер домена (на уровне Windows Server 2008 R2), который уже давным-давно не работал. Однако запросто взять и удалить его из консоли «Active Directory — сайты и службы» (Active Directory Sites And Services) я не рискнул, потому что учетные записи контроллеров домена обрабатываются в AD особым образом.

    Десять советов по созданию эффективной структуры Active Directory Структурирование Active Directory — это целая наука, слишком сложная, чтобы все ее тонкости можно было описать в одной статье. Тем не менее, я хотел бы поделиться с читателями некоторыми полезными рекомендациями, которые помогут сделать структуру AD более эффективной, облегчат диагностику и управление.

    Настройка расщепления DNS в интегрированных с Active Directory зонах Во многих организациях используется два и более сервера DNS — один для внутренних пользователей, а другой, доступный через Интернет, для всех остальных. Для облегчения управления серверами используются интегрированные в Active Directory зоны DNS. Иногда бывает необходимо обрабатывать запросы, направляемые к этим серверам DNS, по-разному, в зависимости от расположения запрашивающего. Это называется расщепление DNS. Запросы к внутреннему серверу DNS обрабатываются иначе, чем к внешнему, а управление этим процессом осуществляется с помощью Windows Server 2003.

    Управление объектами Active Directory с помощью PowerShell в Windows Server 2008 В набор дополнительных функций Windows Server 2008 входит Windows PowerShell — новая объектно-ориентированная среда командного процессора, значительно облегчающая управление операционной системой. Power Shell — это основной инструмент управления и для других продуктов Microsoft, в том числе, Exchange 2007 и SQL Server 2008. Для Windows Server 2003 и Windows XP PowerShell загружается отдельно.

    Повышение безопасности и производительности с помощью контроллеров домена только для чтения Со времен Windows 2000 Active Directory остается стандартным средством управления процессами входа в систему, аутентификацией, DNS и другими доменными функциями в сетях Windows. Появление механизма репликации и контроллеров домена с режимом «мультимастер» стало большим шагом вперед в развитии сетевых технологий по всему миру.

    Перемещение объектов из Active Directory при помощи команды dsmove При регулярном выполнении различных администраторских заданий в Windows очень удобно содержать все релевантные объекты в одной организационной единице. При таком подходе частичное удаление, массовые изменения, параллельный доступ и процессы предпроектной стадии при работе с пользовательскими учётными записями проходят гораздо легче.

    Согласование IP-адресов DNS Active Directory для поддоменов Windows Server 2003 Если DNS полностью интегрирована в Active Directory, разброс приписанных и используемых TCP/IP-адресов может оказаться очень большим, особенно если корректировки данных после удаления или изменения систем не происходит. К счастью, для экспорта списка используемых системами Windows IP-адресов в среде Active Directory достаточно знать одну простую команду.

    10 способов проверки среды Службы Каталогов (Active Directory) Служба Каталогов (Active Directory Services) — действующий стандарт для инициализации учётных записей, базового системного управления и DNS-идентификации в большинстве сред. Ведение отчётности для определения изменений в скором времени может стать необходимым требованием. Ниже приведены несколько стратегий для внедрения отчётности в среду Службы Каталогов (Active Directory, далее AD). Они послужат дополнением к уже существующим стратегиям, расширят возможности тестирования и предоставят удобный набор данных для определения изменений при решении проблем.

    10 советов по обеспечению безопасности Active Directory Версия Windows Server 2003 с поддержкой службы каталогов «Активная директория» (Active Directory, далее AD) гораздо безопаснее версии Windows 2000. Это не значит, что нельзя сделать Windows 2000 более безопасной. Это значит, что для работы с AD легче использовать версию Windows Server 2003, которая не требует дополнительных настроек параметров защиты.

    Обеспечение безопасности административных учетных записей и групп Active DirectoryВажной частью обеспечения безопасности Вашей сети является управление пользователями и группами, имеющими административные права доступа к службе каталогов Active Directory. Злоумышленники, имеющие административный доступ к контроллерам домена Active Directory, могут нарушить безопасность Вашей сети.

    Вернуться назад << 1 2 >> Следующая страница
    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    РЕКЛАМА

    Copyright © 2006-2020 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+